This paper presents an empirical analysis of the Web3 security landscape over the four-year and three-month period from 1 January 2022 to 27 March 2026. The dataset combines 23,818 public audit findings produced by 22 independent security firms with 218 real-world exploit incidents documented by rekt.news, representing aggregate losses of approximately US$7.76 billion. We report three central findings. First, the distribution of audit findings (by severity, category, and technology stack) is substantially stable across the observation window, with the Critical-plus-High share remaining within a 15-17% band in every complete year. Second, the categorical distribution of realised exploit losses does not correspond to the categorical distribution of audit findings: private-key compromise, phishing, and social-engineering vectors account for approximately 49.6% of cumulative losses yet represent a negligible share of published audit findings. Third, realised losses exhibit extreme concentration: the eight largest incidents account for 50.6% of cumulative dollar losses and the twenty largest for 71.4%, a distributional shape inconsistent with Gaussian assumptions. Throughout, we adopt the analytical convention that audit outputs and exploit outputs describe different populations and present the two datasets in parallel rather than as directly comparable samples.


翻译:本文对2022年1月1日至2026年3月27日这四年零三个月期间的Web3安全态势进行了实证分析。数据集整合了22家独立安全公司发布的23,818份公开审计结果,以及rekt.news记录的218起真实世界攻击事件,累计损失约77.6亿美元。我们报告三项核心发现:第一,审计结果(按严重性、类别和技术栈划分)在观测窗口内的分布高度稳定,完整年份中"严重+高危"占比始终维持在15-17%区间;第二,实际攻击损失的类型分布与审计结果的类型分布并不对应——私钥泄露、钓鱼攻击和社会工程学向量累计造成约49.6%的损失,但在公开审计结果中占比微乎其微;第三,实际损失呈现极端集中性:8起最大事件占累计美元损失的50.6%,20起最大事件占71.4%,这种分布形态不符合高斯假设。全文采用分析惯例如下:将审计输出与攻击输出视为描述不同总体的数据集,并行呈现两种数据而非直接进行样本比较。

0
下载
关闭预览

相关内容

2022年中国网络安全行业白皮书,61页pdf
专知会员服务
51+阅读 · 2022年8月12日
腾讯等发布《2022产业互联网安全十大趋势》报告,34页pdf
《数据安全风险分析及应对策略研究(2022年)》
专知会员服务
44+阅读 · 2022年2月5日
中国网络安全产业白皮书,53页pdf
专知会员服务
79+阅读 · 2022年1月28日
专知会员服务
66+阅读 · 2021年1月25日
变局中探新局:从俄乌局势,看数字时代网络战争演进
CCF计算机安全专委会
14+阅读 · 2022年5月24日
数据安全研究报告(上)
CCF计算机安全专委会
11+阅读 · 2022年4月18日
《人工智能安全测评白皮书》,99页pdf
专知
36+阅读 · 2022年2月26日
缺失数据统计分析,第三版,462页pdf
专知
50+阅读 · 2020年2月28日
【资源】Blockchain 区块链中文资源阅读列表
2018年边缘计算行业研究报告
行业研究报告
12+阅读 · 2019年4月15日
区块链隐私保护研究综述——祝烈煌详解
计算机研究与发展
23+阅读 · 2018年11月28日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
Arxiv
0+阅读 · 6月3日
VIP会员
最新内容
综述 | 从问答到任务完成:Agent系统与Harness设计
专知会员服务
1+阅读 · 今天16:54
Agentic RL:框架、实践与长程智能体训练
专知会员服务
1+阅读 · 今天16:52
重新思考无人机时代的生存能力
专知会员服务
5+阅读 · 今天7:44
装甲突击旅:现代战争思考、战斗与组织
专知会员服务
4+阅读 · 今天7:28
在人工智能加速决策环境中拓展OODA循环
专知会员服务
4+阅读 · 今天7:18
军事欺骗:供作战战术指挥官使用的工具
专知会员服务
4+阅读 · 今天7:03
综述 | 世界动作模型:少做梦,多行动
专知会员服务
6+阅读 · 6月23日
美以伊冲突:无人机与人工智能的运用
专知会员服务
10+阅读 · 6月23日
《特种部队在透明战场中的生存力》最新报告
专知会员服务
5+阅读 · 6月23日
相关VIP内容
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
Top
微信扫码咨询专知VIP会员